Используйте напрямую имя пользователя и email для SSO

Я установил плагин OpenID, и наш IT-отдел настроил всё необходимое (добавил также утверждения username и email), но, к сожалению, каждый новый пользователь всё равно должен сначала зарегистрироваться и активировать учётную запись через электронную почту.

Есть ли какой-то способ избежать этого и сразу использовать username и email для SSO?

Большое спасибо.

С уважением,
Даниэла

Привет, Даниэла! Добро пожаловать. :wave: Судя по всему, вам нужно проверить свои настройки. Является ли ваш провайдер внешней аутентификации одним из тех, для которых приведены инструкции выше, или это другой провайдер?

Можете ли вы рассказать, как настроены эти параметры? Вот что работает у меня при использовании Okta в качестве провайдера внешней аутентификации. Будьте осторожны с отключением enable_local_logins, пока всё остальное не будет работать и вы не убедитесь, что можете войти через OpenID.

  • openid_connect_enabled → ВЫБРАНО
  • openid_connect_discovery_document → https://=okta_subdomain=.okta.com/.well-known/openid-configuration
  • openid_connect_client_id → Идентификатор клиента со страницы приложения Okta
  • openid_connect_client_secret → Секрет клиента со страницы приложения Okta
  • openid_connect_overrides_email → ВЫБРАНО
  • openid_connect_authorize_scope → openid email profile
  • enable_local_logins → НЕ выбрано
  • enable_local_logins_via_email → НЕ выбрано
  • email_editable → НЕ выбрано
  • openid connect rp initiated logout → ВЫБРАНО
  • auth_overrides_email → ВЫБРАНО
  • auth_overrides_username → ВЫБРАНО
  • auth_overrides_name → ВЫБРАНО
  • auth_immediately → ВЫБРАНО
  • auth_skip_create_confirm → ВЫБРАНО

@tobiaseigen Большое спасибо за вашу быструю помощь!
У нас отсутствовали настройки в части аутентификации. Сейчас всё работает правильно.

Спасибо.